Partager via


SeAuditingFileOrGlobalEvents, fonction (ntifs.h)

La routine SeAuditingFileOrGlobalEvents détermine si les événements de fichier ou globaux sont actuellement audités.

Syntaxe

BOOLEAN SeAuditingFileOrGlobalEvents(
  [in] BOOLEAN                   AccessGranted,
  [in] PSECURITY_DESCRIPTOR      SecurityDescriptor,
  [in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);

Paramètres

[in] AccessGranted

Défini sur TRUE si la tentative d’accès a réussi, FALSE sinon.

[in] SecurityDescriptor

Pointeur vers le descripteur de sécurité protégeant l’objet accessible.

[in] SubjectSecurityContext

Pointeur vers le contexte de sécurité capturé par l’objet.

Valeur de retour

SeAuditingFileOrGlobalEvents retourne TRUE si les événements de fichier ou globaux sont actuellement audités, FALSE sinon.

Remarques

Pour plus d’informations sur la sécurité et le contrôle d’accès, consultez modèle de sécurité Windows pour les développeurs de pilotes et la documentation sur ces rubriques dans le Kit de développement logiciel (SDK) Windows.

Exigences

Exigence Valeur
plateforme cible Universel
d’en-tête ntifs.h (include Ntifs.h)
bibliothèque NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

Voir aussi

SECURITY_DESCRIPTOR

SECURITY_SUBJECT_CONTEXT

SeAuditingFileEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm